Apple Intelligence : ce qui sort vraiment de ton Mac

Ton Mac a basculé Apple Intelligence sur ON sans te prévenir. Trois couches de traitement, une seule reste chez toi. Et le piège du compte OpenAI lié, lui, personne ne te le dit.

Apple Intelligence : ce qui sort vraiment de ton Mac

Mise à jour du 21 juin 2026. Depuis le 8 juin 2026, PCC ne tourne plus seulement sur du silicium Apple : pour les requêtes les plus lourdes (agentic, raisonnement complexe), Apple bascule sur du matériel Google Cloud, GPU NVIDIA, CPU Intel et puce Titan. Apple jure que les cinq garanties tiennent, qu’il garde le contrôle logiciel et que Google ne voit rien en clair. Sans doute. Mais l’argument grand public « tout reste chez Apple » vient de tomber : c’est désormais aussi du fer Google, sous garanties Apple.

Tu as mis à jour ton Mac. Tu as accepté les CGU sans lire (comme tout le monde). Quelques semaines plus tard, tu réalises que le toggle « Apple Intelligence » est sur ON, alors que tu l’avais coupé. Ce n’est pas une hallucination : depuis macOS 15.3 sorti le 27 janvier 2025, Apple Intelligence est passé d’opt-in à opt-out. Et une partie des utilisateurs qui l’avaient désactivé l’ont retrouvée réactivée après 15.3.1, bug confirmé par MacRumors et 9to5Mac, inconsistant d’un appareil à l’autre. Pas une règle systémique, mais assez fréquent pour que tu vérifies après chaque update.

C’est le moment de comprendre ce qui se passe quand tu cliques « Summarize » sur un mail un peu long. Parce qu’entre ton Neural Engine et un data center californien, il y a trois couches de traitement. Une seule reste vraiment chez toi.


Pourquoi cette question n’est pas anodine

Apple vend Apple Intelligence comme une IA « privacy-first ». Le slogan est partout sur le site produit : aware of your personal information without collecting your personal information. C’est techniquement vrai pour une partie du périmètre, et techniquement faux pour le reste.

Une IA générative, par construction, a besoin de calcul. Quand le modèle qui tourne sur ton Mac ne suffit plus, la requête sort. Soit vers des serveurs Apple, soit vers ceux d’OpenAI. Dans les deux cas, ton texte quitte ta machine. La question n’est pas de savoir si ça sort. C’est de savoir où, sous quelles garanties, et comment Apple t’en informe (spoiler : mal).


Couche 1 : le modèle local, ce qui reste vraiment chez toi

Sur Apple Silicon (M1 et plus), Apple fait tourner un modèle fondation d’environ 3,18 milliards de paramètres. Quantifié 2 bits par poids via Quantization-Aware-Training, footprint mémoire d’environ 1 Go, KV-cache partagé qui économise 37,5 % de RAM. Le calcul se fait sur le Neural Engine, le GPU et le CPU de la puce, jamais sur un serveur.

Concrètement, voilà ce qui reste 100 % local :

  • Writing Tools version courte : Proofread, Rewrite, Summarize sur des textes courts
  • Smart Reply dans Mail et Messages
  • Résumés de notifications et Priority Notifications
  • Résumés Mail courts dans la liste de la boîte de réception
  • Genmoji (génération d’emoji custom)
  • Image Playground (Animation, Illustration, Sketch)
  • Image Wand dans Notes
  • Siri basique (compréhension, type-to-Siri)
  • Clean Up Photos

Pour ces usages, ton texte ne quitte pas l’Apple Silicon. Aucun log, aucun serveur, aucune télémétrie de contenu. C’est le périmètre honnête de la promesse Apple, et il est réel.

Le problème commence quand tu demandes autre chose. Long résumé d’un thread Mail de 80 messages, Composition d’un texte généré, raisonnement Siri multi-étapes : ton Mac sait qu’il ne tiendra pas la charge. Il bascule. Et Apple n’affiche aucun voyant pour te le signaler.


Couche 2 : Private Cloud Compute, l’enclave californienne

C’est l’angle marketing fort d’Apple. PCC tourne sur du custom-silicon Apple dans leurs data centers, avec cinq garanties techniques mises en avant dans la doc Security Research :

  1. Stateless computation : ton texte est utilisé pour répondre, jamais conservé après la requête.
  2. Enforceable guarantees : les protections sont techniquement appliquées, pas contractuellement promises. Un admin Apple ne peut pas désactiver le mécanisme.
  3. No privileged runtime access : pas de shell distant, pas de debug interactif. Apple ne peut pas extraire tes données, même volontairement.
  4. Non-targetability : un attaquant ne peut pas router ta requête vers un nœud compromis spécifique. La diffusion des requêtes vers les nœuds est aléatoire et attestée.
  5. Verifiable transparency : chaque build de production publié dans un log cryptographiquement append-only, images binaires disponibles pour inspection externe pendant 90 jours.

Apple a poussé son code serveur PCC sur GitHub, ouvert un environnement de recherche aux chercheurs externes, et mis sur la table un bug bounty d’un million de dollars. C’est, à ce jour, la stack cloud IA la plus auditable du marché.

Maintenant les nuances, parce qu’il y en a.

Trail of Bits, dans son analyse du 14 juin 2024, rappelle un point que le marketing Apple efface volontiers : « the data is decrypted on Apple’s server ». PCC n’est pas du chiffrement homomorphe (la techno qui ferait calculer un modèle sur des données chiffrées sans jamais les déchiffrer). C’est une enclave durcie, signée, attestée, mais ton texte est bien déchiffré côté Apple le temps du calcul. La sécurité repose sur l’intégrité de l’enclave et la signature des binaires, pas sur une magie cryptographique. Apple est honnête là-dessus dans la doc technique. Le slogan grand public, lui, laisse penser le contraire.

Deuxième nuance, plus inconfortable. Matthew Green, cryptographe à Johns Hopkins, sur Mastodon en juin 2024 : « Apple does not have explicit plans to announce when your data is going off-device for Private Compute, and you won’t opt into this or necessarily even be told it’s happening ». Traduction : tu ne sais jamais si le résumé de ton mail est resté sur ton M2 ou s’il a fait un aller-retour en Californie. Aucun indicateur visuel, aucune notification, aucun journal côté utilisateur. La transparence d’Apple est cryptographiquement vérifiable mais visuellement invisible.


Couche 3 : ChatGPT, l’opt-in et son piège

ChatGPT est greffé sur Apple Intelligence depuis macOS 15.2. Désactivé par défaut, activable explicitement dans Apple Intelligence & Siri → Extensions → ChatGPT. Quand tu l’actives, Apple ajoute deux protections par-dessus le contrat OpenAI standard :

  • Ton IP est masquée par le relai Apple (verbatim Apple Legal : « your IP address is obscured from ChatGPT »). Une localisation approximée passe, pour la conformité légale et l’anti-fraude.
  • No-logs et no-training côté OpenAI, à condition que tu n’aies pas lié ton compte OpenAI. Apple Legal : OpenAI « must process your information solely for the purpose of fulfilling your request », « not store your information », « must not use your information to improve or train its models ».

Lis bien la conditionnelle. Si tu lies n’importe quel compte OpenAI (gratuit, Plus, Pro, Team) pour récupérer ton historique ou accéder à GPT-5, tu sors immédiatement du contrat Apple et tu retombes sous les CGU standard d’OpenAI. Logs, historique de conversation, entraînement potentiel, le tout sous juridiction US. Apple le mentionne dans le texte legal, en petit, après trois paragraphes. La majorité des utilisateurs lient leur compte sans réaliser qu’ils viennent de désactiver la protection qui les a fait choisir Apple.

Deuxième détail. Le toggle « Confirm ChatGPT Requests » est sur ON par défaut : Siri te demande validation avant d’envoyer le texte. Tu peux le couper. Mais surtout, si tu commences ta requête vocale par « Ask ChatGPT… », la confirmation est court-circuitée. C’est un raccourci documenté côté Apple, qui contourne le seul garde-fou visible du dispositif. Photos et fichiers gardent la confirmation, eux, dans tous les cas.


Les quatre toggles à vérifier

Quatre chemins à connaître sur Sequoia 15.x et Tahoe 26. Les intitulés anglais sont garantis (testés par Apple Support sur Mac US), les français sont les libellés que tu verras vraisemblablement, à confirmer sur ton Mac.

1. Le master Apple Intelligence
System Settings → Apple Intelligence & Siri (toggle en haut du panneau).
État par défaut depuis macOS 15.3 : ON sur les Mac compatibles. Cas documentés de réactivation sur 15.3.1 (bug, pas design). Rare ensuite, mais revérifie après chaque update. À couper si tu ne veux rien, vraiment rien.

Réglages Système, panneau Apple Intelligence et Siri, toggle master Apple Intelligence

2. ChatGPT master
System Settings → Apple Intelligence & Siri → Extensions → ChatGPT → Use ChatGPT.
État par défaut : OFF. Active uniquement si tu en veux, et surtout : ne lie pas ton compte OpenAI.

3. Confirm ChatGPT Requests
System Settings → Apple Intelligence & Siri → Extensions → ChatGPT → Confirm ChatGPT Requests.
État par défaut : ON. Laisse-le. La friction de confirmation est ton seul indicateur visuel qu’une requête part hors de ton Mac.

4. Improve Siri & Dictation
System Settings → Privacy & Security → Analytics & Improvements → Improve Siri & Dictation.
État par défaut : OFF. Vérifie qu’il est resté à OFF. C’est lui qui décide si Apple stocke des extraits audio de tes interactions Siri pour relecture humaine. Identifiant aléatoire, rotation pluri-horaire, pas de lien Apple ID, ils insistent. Tu choisis de leur faire confiance ou pas.

Réglages Système, Analyse et améliorations, toggle Améliorer Siri et la dictée

Apple, Microsoft, Google : qui fait quoi

Cinq critères qui comptent pour quelqu’un qui se pose la question de la souveraineté. Verdict acteur par acteur.

Apple Intelligence. Local par défaut, oui : modèle 3 B on-device, bascule PCC explicite pour les requêtes lourdes. Attestation cryptographique publique, oui : transparency log, environnement de recherche dédié (VRE), code serveur publié sur GitHub. Opt-in cloud, mi-figue mi-raisin : PCC implicite et invisible, ChatGPT explicite et confirmé à chaque requête. LLM tiers intégré, OpenAI ChatGPT, opt-in, OFF par défaut, no-logs tant que tu ne lies pas ton compte. Juridiction serveurs, USA, data centers Apple custom-silicon.

Microsoft Copilot+ / Recall. Local par défaut, partiel : Recall fait ses snapshots en local et ne les envoie jamais au cloud, Copilot général tourne dans Azure. Attestation publique, non : chiffrement VBS local plus TPM, pas d’audit serveur opposable. Opt-in cloud, dépend de la feature : Recall purement local, Copilot général cloud par design, l’utilisateur ne distingue pas toujours laquelle déclenche quoi. LLM tiers intégré, Azure OpenAI GPT-4, intégration commerciale sans opt-in séparé. Juridiction serveurs, USA plus régions Azure globales.

Google Gemini. Local par défaut, non : cloud Google par défaut, Gemini Nano local existe mais reste limité aux Pixel haut de gamme. Attestation publique, non. Opt-in cloud, c’est l’inverse, cloud par défaut, opt-out partiel via Activity, et tu perds des features au passage. LLM tiers intégré, aucun, stack Google verrouillée. Juridiction serveurs, EEE/Suisse via Google Ireland pour les comptes EU, reste du monde via Google LLC (USA).

Une lecture rapide : sur ce dossier précis, Apple fait mieux. Recall version 2025 est solide en local mais reste un vecteur d’attaque sur shared device (Kevin Beaumont l’a documenté en boucle). Gemini conserve un sous-ensemble des chats jusqu’à trois ans pour relecture humaine, même quand tu coupes l’activité. Apple est le seul à publier son code serveur et à payer un million de dollars à qui le casse.

Apple a dépensé un million de dollars à se faire casser. Les autres ont dépensé un million de dollars en spots TV. Ça ne fait pas de PCC une E2EE. Ça en fait l’option cloud IA la moins opaque du marché en 2026.


Le verdict Mack

Apple a construit l’architecture IA cloud la plus auditable du marché grand public. C’est un fait. Trail of Bits, Matthew Green et Schneier le reconnaissent, chacun à sa manière, tout en pointant ce qui cloche.

Ce qui cloche, c’est trois décisions UX qui trahissent une intention marketing supérieure à l’intention privacy : l’opt-out par défaut depuis 15.3, l’absence totale d’indicateur visuel quand une requête bascule en PCC, et le piège silencieux du compte OpenAI lié. Aucun de ces trois points n’est un bug. Ce sont des choix.

Ce que tu peux raisonnablement faire : couper le master si tu n’as pas l’usage, garder le toggle de confirmation ChatGPT sur ON si tu l’utilises, ne jamais lier ton compte OpenAI, vérifier Improve Siri & Dictation après chaque update majeure. C’est cinq minutes de réglages, à refaire deux ou trois fois par an.


À lire aussi : Le cloud, c’est l’ordinateur de quelqu’un d’autre, Privacy macOS : les paramètres à changer immédiatement et Convergence des libertés numériques.


Sources

Apple, sources primaires

Analyses indépendantes

Comparatif IA concurrents